V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  MossFox  ›  全部回复第 1 页 / 共 23 页
回复总数  446
1  2  3  4  5  6  7  8  9  10 ... 23  
有点偏题,但是我遇到过编译器优化影响某些画图函数逻辑导致开关优化画出图有差异的。
因为赶时间就没去仔细排查原因,但是也是教会了我不要无脑相信编译器。

只不过编译器至少是保证设置一样,产物也一样。愿意细究的话不会是个无法排查的黑盒。
比普通的普通人更容易觉得自己不是普通人
12 天前
回复了 type 创建的主题 信息安全 JSON 格式化工具数据泄露
@Greendays #3 一种情况是它的处理逻辑实际放在服务端,放客户端要么是怕被别人摸走直接用要么是怕被保存个本地版本之后没有访问页面的广告收入。特别大把的网页工具都喜欢干这事,什么都要上传。

谷歌搜个 1x1 透明 PNG 生成器都是个服务端生成回传的。今天的浏览器技术能本地模拟地球不能本地生成 1x1 透明 PNG 。
12 天前
回复了 SWBMESSI 创建的主题 前端开发 Canvas FPS 只有 10 几 求助
不知道具体实现细节,来随便猜一个看看。
如果是在鼠标事件监听器里面就操作 Canvas 画图的话,改成单独修改节点数据状态但不立即开始画,更新画布的时机统一等待 animation frame 。
14 天前
回复了 ssdlh 创建的主题 程序员 原来阿里云对电信诈骗态度这么暧昧
@ssdlh #4 非常有可能是核实了的,阿里云这种云服务商除非是被上级部门直接要求(这种是直接不核实直接无通知拔线),其他时候对举报封禁云服务绝对不可以随便下手,这种因为举报的伪造成本特别低,不实锤就关机那是有关部门行为,正儿八经的云服务商哪能这样。下手也不能是直接不通知就拔线。

为什么说是核实了,是你看它的举报不成立理由是 ”无法访问”,要么是目标地址核实的时候失效了(你的截图的 URL Query 的结构很像是带过期时间的签名),要么就是目标诈骗页面做了防御(指定路径页面按首次访问 IP 加白否则过滤、或者类似应用商店提审的那种定向拉黑审核员可能存在的 IP 地理位置区域 等等)。
迁移到另一个硬盘上,如果是整个盘就这些文件,Windows 直接拿例如 DiskGenius 整个分区复制过去。不用按文件复制。
我来几个方向,实践肯定都能做,只不过大部分时候的对抗是增加破解难度,做不到全防御。

需要加密或者带 token 的情况,浏览器支持 WASM 可以将一些签名逻辑放进去,WASM 部分随便用 C C++ Rust 写都行,但是问题是如果只是通过 JavaScript 把它当成黑盒调用,起不到防御的作用,除非增加计算量挑战,类似 Cloudflare 的人机验证过程,消耗客户端 CPU 资源来增加高频请求的成本 (计算量大的话避免堵住主线程最好放 Web Worker 里面执行);

现代 Web 可以用 WebRTC 来走 UDP 跟你的服务端悄悄交换一些数据,例如把凭据放进去,可以给傻瓜式的自动化脚本增加一道坎,代价就是用户如果浏览器里面禁用掉了部分特性则直接歇,以及如果用户网络环境特别特殊、UDP 被拦了的情况也是直接歇;

前端计算 token 的逻辑和整个业务逻辑混起来并上一道 JSVMP 之类的混淆。这个破解也就是体力活,增加成本但不保证全防御,而且对客户端性能有些影响,但至少还算能保证用户无感知;

玩阴的,将某些静态资源 (例如 img ,JavaScript 用 new Image 设置 src 等加载,直接 fetch 会被光速怀疑) 偷偷摸摸作为合法请求的校验前提。你可以用只有合法用户操作才会触发加载的的情况下偷偷初始化一次这个。或者就是将某些凭据数据放在图像 bitmap 或者元数据或者冗余数据里面。这个也只是猫抓老鼠,被看出来了也没办法,要配合好客户端侧 JavaScript 的混淆才能多防一会。

或者,也可以转移成本。要么上个常见云服务提供商的验证码,要么随便接入个第三方授权登录。这些可能就对用户不友好了。
50 天前
回复了 p1gd0g 创建的主题 问与答 CORS 会被废除吗?
@grok is that true?
55 天前
回复了 fescover 创建的主题 摄影 有必要买相机吗
@pweng286 #5 这种情况把白平衡改成手动就行。
到处是 Copilot ;
强制给内容框塞个圆角,以前设置里还能改,现在变成要到 edge://flags 里面改了;
密码管理器硬是叫 edge://wallet ;
某些解码器比 Chrome 上的晚。
以前的键盘和物理按键只能全部外置,屏幕是独立存在的;而现在整个手机就是屏幕的情况下,虚拟按键可以塞在任意地方,基本都转向软件和交互的创新了。点亮屏幕进系统才能看到百花齐放的样子。

要说操作系统限制的话,安卓没啥限制,可定制性依然很大,所以要出点整活产品也不是没有。你看做安卓掌机的最近还有个仿 3DS 的双屏设备 ( https://www.ithome.com/0/882/441.htm )。
70 天前
回复了 chen88ijn 创建的主题 Nintendo Switch switch 1 oled-破解 值得换 switch2 吗?
掌机 1080p 动态分辨率 60 帧,底座模式也是动态分辨率 60 帧,都有提升。因为底子好了点,不会掉帧了。

但是对于没有专门给 Switch 2 上补丁的存量游戏,手持模式全部是 720p 然后缩放到 1080p ,导致观感并不好。旷野之息需要单独购买升级包,可以对比下不安装升级包和安装后的效果。
任天堂自己也没对存量的早几年发售的游戏全部增加支持,还乱给第三方开发者上门槛。你看商店里有很多除了帧数和画质之外无任何差异的第三方游戏,都得标题强制加个 Nintendo Switch 2 Edition 然后分开卖升级包。这都是什么玩意。

第一方的新游戏的涨价和变着法子拆开卖更是兽性大发了,有这样的开始后面肯定是要多贪有多贪。不知道的还以为从 EA 取经了。

不过,买 ns2 如果就是打第一方游戏那不用管值不值,因为没别的选。你就当它是游戏界的 Apple 的。精致程度赶不上,定价风格差不多要赶上了。如果对 homebrew 应用有需求,ns1 先别卖。社区移植的满血 GBA DS NGC 模拟器比它官方的强不是一点半点。
82 天前
回复了 dsggnbsp 创建的主题 iPhone 有多少人不贴膜 不装手机壳的
五六年前的中低端安卓机有那种屏幕边角是塑料边框的,天然有缓冲,耐摔。现在中高档价位的手机总觉得抗摔性能都在退步。
我以前有个耍了快五年的 红米 10X, 没有膜没有壳,四个角都摔凹了,屏幕也没受过伤。如果不是闪存不够塞了都不见得想换机。
我对一堆品牌的电视的成见停留在好几年前。高延迟、假 HDR 、上世纪配置的安卓主板、各种偏色、背光不均匀、自作聪明乱开补帧、弹叠加层广告、分辨率有缩放就自作聪明开锐化、HDMI 2.1 莫名其妙断连除非回退到 1.4 、背部接口设计的角度瞎藏、单频 Wifi 4 、上古响应速度。

现在不知道是什么样子。
85 天前
回复了 kokerkov 创建的主题 问与答 目前备份 win10 使用哪种方式好?
DiskGenius 有个分区备份,可以生成一个可按分区还原的单分区文件。全盘备份也有。以前耍过挺好使,最主要的优点是跑起来不挑环境,本机进 PE 还原或者是硬盘拆下来在其他电脑上还原进去都行得通。
是说扫描普通二维码打开小程序的这个场景?这种情况下它前置检查如果跟小程序开发者后台配置的规则对上了会直接跳小程序,Web 请求估计是发起都不会发起,所以有没有 SSL 问题都无关紧要(甚至我估计有没有解析都没事)。
1  2  3  4  5  6  7  8  9  10 ... 23  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   909 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 38ms · UTC 21:59 · PVG 05:59 · LAX 13:59 · JFK 16:59
♥ Do have faith in what you're doing.